Il rapporto CRIF e la diffusione globale dei dati rubati
Il quadro tracciato dal più recente Osservatorio Cyber CRIF delinea una realtà particolarmente allarmante sul fronte della sicurezza informatica. Nel corso del primo semestre 2026, l’Italia si è attestata al terzo posto mondiale per profili sottratti tramite malware infostealer, collocandosi inoltre in sesta posizione assoluta per caselle di posta elettronica violate e finite nel dark web. A destare la massima preoccupazione è l’estensione planetaria della minaccia: tra gennaio e giugno sono stati immessi nei circuiti clandestini ben 2,5 miliardi di dati univoci. Questo immenso volume di informazioni costituisce il bacino primario per alimentare furti d’identità, tentativi di phishing, frodi finanziarie e ulteriori offensive telematiche.
Per quanto riguarda la platea nazionale, il 32,3% degli utenti monitorati da CRIF ha riscontrato la presenza di almeno una notifica di allerta legata alla compromissione dei propri recapiti negli spazi del dark web. Questo riscontro statistico non equivale a dire che circa un cittadino su tre abbia subito un’espropriazione totale dell’identità personale, ma evidenzia comunque una vulnerabilità concreta e la circolazione illecita di elementi riconducibili ai soggetti osservati.
I malware infostealer, l’incrocio delle credenziali e le trappole aziendali
L’infiltrazione dannosa prende avvio quasi sempre da un’azione apparentemente innocua: un semplice tocco su un collegamento ingannevole. I messaggi fraudolenti imitano comunicazioni ordinarie come «Conto bloccato per accessi sospetti» o «Pacco fermo alla dogana», oppure fingono di provenire da un istituto di credito, da uno spedizioniere o dalla pubblica amministrazione. Interagire con il link malevolo consente l’ingresso di un infostealer, un programma progettato per sottrarre in modo silente le informazioni archiviate nel dispositivo. Chi subisce l’attacco raramente rileva subito l’intrusione, mentre parole d’ordine e credenziali finiscono depositate nei cataloghi del crimine digitale. Il quadro è reso ancor più critico dalla formula dello stealer-as-a-service, un modello commerciale che permette a chiunque di acquistare malware, istruzioni operative e interfacce di comando senza dover possedere avanzate competenze informatiche.
Nel sottobosco clandestino della rete, il pericolo non deriva da chiavi di accesso isolate, bensì dalla loro combinazione mirata, utile a ricostruire l’esatta fisionomia digitale delle vittime. Nel primo semestre 2026 i dati più bersagliati sono risultati essere password, e-mail, username, numeri telefonici, nomi e cognomi. Le correlazioni sono eloquenti: la parola d’ordine figura associata all’indirizzo di posta nel 95,9% dei casi e al nome utente nel 96%, mentre si affianca al contatto telefonico nel 61,7% delle occorrenze. Ancora più allarmante risulta il capitolo delle carte di credito, dove la terna formata da numero identificativo, codice di sicurezza e data di scadenza è stata rintracciata nel 99,8% delle analisi di questa categoria, determinando un rischio economico immediato.
La convergenza di questi dettagli permette la formulazione di raggiri su misura: disporre contemporaneamente di casella postale, password e recapito telefonico trasforma il vecchio messaggio generico in una truffa iper-realistica, calibrata sul linguaggio di marchi affidabili o sulle consuetudini del bersaglio con lo scopo non solo di ingannare, ma di persuadere. Nel contesto produttivo e aziendale, la disponibilità di ruoli, nomi, contatti e procedure interne spalanca le porte ai micidiali attacchi BEC, conosciuti come le truffe del CEO, con cui i dipendenti vengono spinti a effettuare bonifici o a divulgare documenti riservati. L’impiego crescente dell’intelligenza artificiale, con la generazione di testi verosimili, grafiche impeccabili e deepfake audio o video, rende queste comunicazioni quasi indistinguibili da quelle autentiche.
La mappa delle vittime in Italia, lo scenario internazionale e le difese necessarie
L’indagine di CRIF offre anche una precisa profilazione anagrafica e geografica dei soggetti colpiti in Italia. La fascia generazionale maggiormente toccata è quella compresa tra 51 e 60 anni con il 26,7%, seguita a stretto raggio dai cittadini di età tra 41 e 50 anni al 26,6% e dagli over 60 con il 20,3%. Sul versante del genere, gli uomini costituiscono il 64,3% degli utenti raggiunti da segnalazioni. Sul piano dei volumi complessivi, la maggioranza degli alert si concentra in Lombardia (15,7%), Lazio (12,3%), Sicilia (11,3%), Emilia-Romagna (9,7%) e Piemonte (9,5%). Tuttavia, rapportando le segnalazioni alla densità demografica, l’incidenza più marcata sulla popolazione si registra in Umbria, Molise, Lazio, Piemonte e Friuli-Venezia Giulia.
La graduatoria internazionale evidenzia dinamiche altrettanto complesse. Per quanto riguarda la dispersione di e-mail e chiavi di accesso, gli Stati Uniti guidano la classifica globale, seguiti nell’ordine da Russia, Germania, Francia e Regno Unito, mentre l’Italia si colloca al sesto posto. Lo scenario muta considerando gli account trafugati specificamente da infostealer: in questo ambito l’Italia conquista il terzo gradino del podio mondiale, preceduta unicamente da Stati Uniti e Francia. Le origini geografiche di questo crimine indicano l’Europa orientale come fulcro operativo dell’ecosistema legato agli infostealer, con la Russia individuata quale centro nevralgico di progettazione e vendita, affiancata da ulteriori poli attivi localizzati nel Sud-est asiatico e in Brasile.
A commento di questi elementi, Beatrice Rubini, executive director di CRIF, ha ribadito che «le frodi online sono sempre più sofisticate e credibili», trainate dall’evoluzione dell’intelligenza artificiale e da raffinate metodologie di ingegneria sociale, evidenziando come l’attenzione individuale costituisca il primo baluardo a protezione dei propri accessi. L’abitudine di verificare l’affidabilità del mittente prima di aprire un collegamento non rappresenta dunque una precauzione superata: di fronte a 2,5 miliardi di dati finiti nel dark web in sei mesi, verificare ogni messaggio resta il livello basilare e inderogabile della prudenza digitale.
A cura della redazione
Leggi anche: Reddito universale: libertà o smarrimento esistenziale?
Seguici su Facebook e Instagram!

